نسخه جدید کرم
Phatbot
در راه است
19 آوریل – 31
فروردین
بنا به گزراش
منتشر شده از سوی موسسه
SANS
نسخه جدیدی از کرم
Phatbot
درحال انتشار است که پورتهای سرور
SQL
را مورد حمله قرار خواهد داد.
ماه گذشته
Phatbot
در قالب یک اسب تروا به سیستم های دارای ویندوز حمله کرد.
Phatbot
در نظر داشت با ایجاد یک شبکه زیرزمینی از کامپیوترهای آلوده ,
اسپم ارسال یا حمله های دیگر را انجام دهد.
SANS
در حال حاضر در تلاش است تا با بدست آوردن یه بسته داده ای کامل
یا فایل اجرایی تحلیل بهتری را روی این ویروس انجام دهد.
بنابه گزارش
SANS
این کرم پورتهای
TCP
شماره 2745 , 1025 , 3127 , 6129 , 5000 , 80 و 1433 را مورد
وارسی قرار می دهد. گفته شده است که احتمالا پورت 1981 نیز توسط
نسخه دیگری از این ویروس مورد استفاده قرار می گیرد.
Phatbot
از فناوری
P2P
استفاده می کند و به همین دلیل و عدم وجود یک مرکز فرماندهی
مرکزی برای آن , حذف این ویروس به سادگی میسر نیست.
مایکروسافت گفته
است که گزارش جدیدی درباره این کرم دریافت نکرده است.
|